網(wǎng)絡(luò)安全課程培訓范文
時間:2023-11-08 17:51:31
導語:如何才能寫好一篇網(wǎng)絡(luò)安全課程培訓,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
(一)將網(wǎng)絡(luò)安全教育主題加入到學校課程中,并且制訂靈活的時間表
2010年,歐盟公布了一份青少年網(wǎng)絡(luò)安全調(diào)查報告,在被調(diào)查的30個歐盟成員國中,有24個國家將網(wǎng)絡(luò)安全主題列入到學校課程中。在很多教育體系中,網(wǎng)絡(luò)的使用是教學目標里學生必須掌握的一項技能,是信息和通訊課程(ICT)的考查內(nèi)容,同時,其他學科也有所涉及,共同配合,以提高學生在個性、社會性、健康方面的競爭力。在一些國家,采用常見的方法是補充網(wǎng)絡(luò)安全的定義,例如,在比利時,“E-Safety”是為更新后的信息和通訊課程(ICT)特別設(shè)計的專業(yè)術(shù)語,涉及更廣泛的能力和態(tài)度。這些態(tài)度包括嚴格仔細地操作計算機,愛護設(shè)備和軟件,警惕有害的或歧視性的內(nèi)容;能力包括認識網(wǎng)絡(luò)病毒、垃圾郵件和不安全的彈出窗口,并認識不尋常和不可靠的信息。在捷克共和國,網(wǎng)絡(luò)安全措施包括在更廣泛的教育計劃框架范圍內(nèi),旨在根據(jù)聯(lián)合國“兒童權(quán)利公約”,以防止排外情緒和種族主義。[4]
(二)網(wǎng)絡(luò)安全的多種問題包含在教學內(nèi)容中
在歐盟,網(wǎng)絡(luò)安全課程的內(nèi)容廣泛,貼近實際生活,多種多樣,主要涉及三大類問題。首先,個人隱私安全問題得到普遍的重視,“隱私問題”列入課程,教導學生不泄露任何個人信息,包括個人地址、學校名稱、電話號碼等。其次,網(wǎng)絡(luò)行為安全問題也是重要的教學主題,這一主題又被細分為兩類:第一類是如何與陌生人交流,教導學生在和陌生人交流的過程中懂得保護自己;第二類是網(wǎng)絡(luò)文明問題,教導學生不要偷用別人的用戶名,不要散布謠言,不要對他人進行網(wǎng)絡(luò)欺凌等。最后,下載及版權(quán)問題和如何安全使用手機也是歐盟各國網(wǎng)絡(luò)安全教育的重要內(nèi)容。
(三)由經(jīng)過專門培訓的教師負責校園網(wǎng)絡(luò)安全
在所有的歐洲國家中,負責操作校園網(wǎng)絡(luò)系統(tǒng)的教師,必須有特定的教師資格,并經(jīng)過特定的信息和通信技術(shù)知識的培訓。在希臘,國家教育部通過國家教育程序直接向計算機學科教師提供專門的培訓課程。在法國,培訓分兩個步驟進行:先由專家對學校校長進行培訓,然后再由校長對本學校負責教學的團隊進行培訓。在其他許多國家,例如西班牙、盧森堡、瑞典和英國,負責培訓的部門會為教師提供特定的自學材料和在課堂上與學生進行互動的在線課程。
二、對我國青少年網(wǎng)絡(luò)安全教育的啟示
(一)將網(wǎng)絡(luò)安全教育的主題靈活地滲入到學校課程中
歐盟將網(wǎng)絡(luò)安全教育的主題列入學校課程中,并采用了許多靈活的教學形式。他山之石可以攻玉,借鑒歐盟的經(jīng)驗可以加強我國的網(wǎng)絡(luò)安全教育。首先,我們要將網(wǎng)絡(luò)安全的主題列入到學校課程中,并加強網(wǎng)絡(luò)安全教育的目的性和系統(tǒng)性。接下來,要結(jié)合我國的實際情況將當前網(wǎng)絡(luò)安全的各種各樣的實際問題融入到網(wǎng)絡(luò)安全教育內(nèi)容中,加強網(wǎng)絡(luò)安全教育的全面性,因時制宜、因地制宜地將網(wǎng)絡(luò)安全教育與實際相結(jié)合,強調(diào)教育內(nèi)容的實用性。除此之外,采用靈活的教學形式,將網(wǎng)絡(luò)安全教育的主題滲入到不同的學科中,并配合靈活的時間表,這對提高我國網(wǎng)絡(luò)安全教育的質(zhì)量都是很有幫助的。
(二)對教師進行專門化的培訓
歐盟國家負責網(wǎng)絡(luò)安全教育的教師大都經(jīng)過專業(yè)的培訓和考核,反觀我國目前現(xiàn)狀,負責網(wǎng)絡(luò)安全教育的教師絕大多數(shù)只是普通的計算機科任教師,并沒有接受過專業(yè)網(wǎng)絡(luò)安全知識的培訓。目前,我國的學校也沒有對網(wǎng)絡(luò)安全教育教師的專業(yè)化進行要求。所以,加強網(wǎng)絡(luò)安全教師的專業(yè)化是我國亟待解決的一個問題。[5]各地區(qū)教育部門可以向歐盟學習,根據(jù)自身的具體條件采用靈活多樣的形式對負責網(wǎng)絡(luò)安全教育的教師進行專業(yè)的培訓,讓學校的網(wǎng)絡(luò)安全教育更具有計劃性和專業(yè)性。
(三)加強手機上網(wǎng)安全教育
根據(jù)2011年4月的中國青少年上網(wǎng)行為調(diào)查報告顯示,我國青少年網(wǎng)民手機應(yīng)用較為活躍。有72%的青少年手機網(wǎng)民使用手機在線聊天服務(wù),使用手機搜索和手機音樂的青少年手機網(wǎng)民也達到了62%和58.2%。由數(shù)據(jù)可見,手機上網(wǎng)已然成為青少年上網(wǎng)的一個主要渠道。目前,我國很多地區(qū)學校對青少年手機上網(wǎng)持強硬的反對態(tài)度,強制要求中小學生禁止使用手機,在這一點上,我們不妨學習歐盟對青少年上網(wǎng)的開放包容和正確引導的態(tài)度。與其強制反對,不如將手機上網(wǎng)安全的各種各樣問題加入到網(wǎng)絡(luò)安全教育內(nèi)容中,引導青少年正確安全地使用手機進行上網(wǎng),讓青少年學會安全便捷地利用網(wǎng)絡(luò)。
(四)學校、社會和家庭共同合作形成教育合力
篇2
摘要:本文針對《網(wǎng)絡(luò)安全技術(shù)》課程教學過程中的教學內(nèi)容、教學方法和考核方法等方面提出了一些建議。從而提高學生的學習效果,培養(yǎng)學生的實踐能力。
關(guān)鍵詞:網(wǎng)絡(luò)安全技術(shù) 教學改革 虛擬網(wǎng)絡(luò)
一、前言
網(wǎng)絡(luò)安全技術(shù)主要包括主機安全技術(shù)、認證技術(shù)、訪問控制技術(shù)、密碼與加解密技術(shù)、安全審計技術(shù)、防火墻技術(shù)、入侵檢測技術(shù)等。從學科的角度又涵蓋了計算機系統(tǒng)、計算機網(wǎng)絡(luò)、計算機通信、密碼學、數(shù)據(jù)庫等多學科的相關(guān)知識[1]。它是計算機、電子、通信專業(yè)的一門專業(yè)選修程,是一門理論性、實踐性、綜合性很強的課程。但因資金及學校發(fā)展計劃等多方面因素,我校仍沒有專業(yè)實驗室,無法進行綜合性、實踐性的實驗。這些嚴重影響了該課程的教學質(zhì)量及教學效果。
二、教學內(nèi)容改革
教學內(nèi)容改革從以下兩個方面入手。
(1)教材的選用。
從教材方面來說,《網(wǎng)絡(luò)安全技術(shù)》課程長久以來存在著以下的問題:課程教材老化,現(xiàn)如今隨著計算機網(wǎng)絡(luò)的發(fā)展網(wǎng)絡(luò)安全的知識日新月異,更新速度相當?shù)目臁6姸嗟慕滩倪€是換湯不換藥,徒有印刷精美的外表,內(nèi)容卻一塵不變,不成體系,一些舊的知識更無法提起學生的興趣。過于偏重理論輕實踐,并且缺乏好的實驗教材。為了解決這些問題我們可以結(jié)合實際的需要自制教材和相關(guān)的實驗指導書。如果在條件許可的情況下,不要僅局限于某一本教材。而是選擇多本,輪換作為教材,還可以選擇一些實戰(zhàn)性較強的書作為參考資料來輔助《網(wǎng)絡(luò)安全技術(shù)》課程的學習。
(2)教學內(nèi)容選取。
《網(wǎng)絡(luò)安全技術(shù)》課程是一門綜合了幾乎所有計算機知識的課程,網(wǎng)上的信息每12個月就會翻一番。而我國現(xiàn)行的高等教育專業(yè)課程體系落后,課程內(nèi)容陳舊,教材更新緩慢,導致學生在校學習的知識早已落后于時展的需要,根本不具備實用價值,使得許多學生在走向社會后不得不在重新學習或培訓后才能走向工作崗位。為此,我們必須科學組織教學內(nèi)容,充分關(guān)注計算機網(wǎng)絡(luò)安全的發(fā)展現(xiàn)狀,并把這些信息及時補充到相關(guān)知識模塊中,同時,不斷地研究探討計算機網(wǎng)絡(luò)安全在發(fā)展過程中遇到的問題并加以提煉和總結(jié),適時調(diào)整教學內(nèi)容。
《網(wǎng)絡(luò)安全技術(shù)》課程的教學能否順利開展在一定程度上還依賴于眾多前序課程的學習,如果前序的課程沒有設(shè)置好的話,學生學起來有很大的困難。所以,教學內(nèi)容調(diào)整的同時,還應(yīng)該重新設(shè)置人才培養(yǎng)方案,合理配置教學計劃。
三、考核方式改革
傳統(tǒng)的純理論考核方式目前已不能滿足網(wǎng)絡(luò)安全的教學形勢,現(xiàn)行的考核方式更注重理論與實驗相結(jié)合,側(cè)重實驗的考核,強調(diào)學生的自主學習,注重知識的綜合運用。
該課程的考核是一項全面的綜合考核,應(yīng)該包含平時考核、實驗考核、期末考試等多方面。在該課程的考核形式上采用期末試卷成績占60%、實驗和實驗報告占10%、作業(yè)和平時考勤占10%的方式考核。該考核方式的改進使學生不拘泥于理論知識的死記硬背,激勵學生獨立思考、探索創(chuàng)新,發(fā)揮自己的潛能,激發(fā)其學習的主動性與積極性。
四、教學方法和手段改革
教學方法和手段改革從以下幾個方面入手。
(1)采用隨機進入教學方法。隨機進入的理論核心是:學習者可以隨意通不同途徑、不同方式、不同角度、不同角色進入同樣教內(nèi)容的學習,從而獲得對同一事物或同一問題的多方面認識與理解[2]。在教學過程中,運用隨機進入教學法將引導學生從不同的角度對網(wǎng)絡(luò)安全知識進行思考,這也將有利于實現(xiàn)課程教學的目標。
(2)加大教師培訓,提高教師素質(zhì)。增加教師的培訓機會,將教師外派到重點大學的相關(guān)專業(yè)進行學習,鼓勵教師參加各種前沿會議和講座以提高教師的教學水平。這樣培養(yǎng)出來的學生也能更快地適應(yīng)畢業(yè)后的真實工作,更快的上手。
(3)改進教學手段,提高學生興趣。引進現(xiàn)代化的教學設(shè)備,不僅能夠提高學生參與課堂的積極性,而且大大提高了教學效率。教師在《網(wǎng)絡(luò)安全技術(shù)》課程中運用多媒體演示教學,增加學生參與交流和討論的機會。還可以借鑒網(wǎng)絡(luò)演示視頻或者自行制作演示視頻,使實驗步驟講解過程更加生動形象。
(4)通過實驗教學,提高學生的實踐能力。實驗教學是課堂理論教學的重要補充,通過實驗,學生能夠更好地理解課程中的基本原理,同時通過動手體驗,提高學生的實踐能力和創(chuàng)新能力。
現(xiàn)今很多學校受資金等各方面因素的影響.教學設(shè)備的硬件建設(shè)相對欠缺和滯后。如果我們能在網(wǎng)絡(luò)安全的實驗中充分利用虛擬機技術(shù),在虛擬的環(huán)境下進行大量的實驗而不會對計算機產(chǎn)生破壞。將虛擬機引入到實驗教學中能夠利用有限的資源擴充實驗內(nèi)容,讓學生參與到教學活動之中,大大調(diào)動學生的積級性[3]。同時,在進行網(wǎng)絡(luò)安全攻防實驗中,通過分組討論、共同規(guī)劃設(shè)計等全新的實驗實現(xiàn)方法,還可以提高團隊意識,培養(yǎng)合作精神。
五、結(jié)語
本文是我們在《網(wǎng)絡(luò)安全技術(shù)》教學過程中,根據(jù)三表院校學生的實際情況,針對教學內(nèi)容、教學方法提出了一些心得體會。通過調(diào)整教材和教學內(nèi)容,理論結(jié)合實驗等方法,培養(yǎng)出具有較強綜合能力的的應(yīng)用型人才。
參考文獻:
[1]諶黔燕.綜合性、設(shè)計性實驗的開發(fā)與探索—網(wǎng)絡(luò)攻防實驗模型的設(shè)計與實現(xiàn)[J].實驗科學與技術(shù),2005,(10).
[2]倪玉華, 閏麗華,陳海.“隨機進入教學”在計算機基礎(chǔ)教學案例組織中的應(yīng)用[J].本科專業(yè)課程建設(shè),2008,(8).
[3]陳瑞志,王麗,付世風.虛擬網(wǎng)絡(luò)與安全實驗的研究與應(yīng)用[J].科技向?qū)В?010,(7).
篇3
【關(guān)鍵詞】網(wǎng)絡(luò)安全與執(zhí)法 人才培養(yǎng)目標 專業(yè)研究方向 專業(yè)教學內(nèi)容建設(shè)
隨著網(wǎng)絡(luò)應(yīng)用種類增多及普及程度上升,網(wǎng)絡(luò)犯罪發(fā)案率呈現(xiàn)明顯上升趨勢。網(wǎng)絡(luò)犯罪與傳統(tǒng)犯罪具有顯著區(qū)別。網(wǎng)際空間犯罪分子具有明顯的跨區(qū)域性、隱蔽性并在執(zhí)法過程中存在沒有明確法律條文規(guī)范等問題。我國不少公安院校將網(wǎng)絡(luò)安全與執(zhí)法作為學院著力發(fā)展的專業(yè),并以該專業(yè)學生的培養(yǎng)為依托,為公安機關(guān)輸送一批批的網(wǎng)絡(luò)警察。如何提高該專業(yè)學生的綜合素質(zhì)使他們成為合格網(wǎng)絡(luò)警察,是我們進行該專業(yè)建設(shè)時需要認真思考的問題。筆者在文中就該專業(yè)開設(shè)的必要性、人才培養(yǎng)目標、專業(yè)研究方向、課程設(shè)置等內(nèi)容進行闡述。
一、網(wǎng)絡(luò)安全與執(zhí)法專業(yè)開設(shè)意義及必要性
“網(wǎng)絡(luò)安全與執(zhí)法”是一新興公安技術(shù)類專業(yè),屬公安技術(shù)學科,大類為工學,屬國家控制與特色專業(yè)。其核心內(nèi)容是:“研究預防網(wǎng)絡(luò)犯罪、控制網(wǎng)絡(luò)犯罪和處置網(wǎng)絡(luò)犯罪的理論、方法和規(guī)范,以計算機技術(shù)、網(wǎng)絡(luò)輕薄技術(shù)、計算機犯罪偵查取證技術(shù)、信息與網(wǎng)絡(luò)安全技術(shù)和網(wǎng)絡(luò)監(jiān)察技術(shù)為核心技術(shù),以相關(guān)法律法規(guī)為基礎(chǔ)理論,是一門新興的交叉學科?!彪S著網(wǎng)絡(luò)信息技術(shù)的高速發(fā)展,網(wǎng)絡(luò)安全事件不時發(fā)生,網(wǎng)絡(luò)犯罪逐年攀升,對網(wǎng)絡(luò)安全管理需求不斷提高。需要公安干警掌握管控網(wǎng)絡(luò)虛擬社會的技術(shù)體系,全面提升自身“網(wǎng)上防范控制、打擊處置及技術(shù)對接能力,提高虛擬社會陣地控制、信息獲取、情報分析整體水平?!彼裕_設(shè)網(wǎng)絡(luò)安全與執(zhí)法專業(yè),培養(yǎng)出大批網(wǎng)絡(luò)警察意義重大,具有明顯的開設(shè)必要性。
二、網(wǎng)絡(luò)安全與執(zhí)法專業(yè)人才培養(yǎng)目標
鑒于網(wǎng)絡(luò)安全與執(zhí)法專業(yè)開設(shè)的重要意義及廣闊的市場需求,各地公安院校相繼開設(shè)該專業(yè)(或方向),培養(yǎng)該領(lǐng)域的專門人才。但前期調(diào)研發(fā)現(xiàn),各地公安院校對該專業(yè)(或方向)的專業(yè)定位、培養(yǎng)目標等等理解各異。以四川警察學院、湖北警察學院、浙江警察學院等地方公安院校為例,其專業(yè)名稱、研究方向、課程設(shè)置等對比。
通過對多家公安院校的調(diào)研,筆者認為,公安院校對網(wǎng)絡(luò)安全與執(zhí)法方面專業(yè)人才的培養(yǎng),主要從計算機能力、法律知識、公安干警通識能力(格斗、戰(zhàn)術(shù)、射擊、體能等)、公安信息化知識等綜合知識及能力的培養(yǎng)。其培養(yǎng)目標也應(yīng)定位于具備對涉及計算機、網(wǎng)絡(luò)案件、異常事件偵辦綜合能力的復合型應(yīng)用人才。
三、網(wǎng)絡(luò)安全與執(zhí)法專業(yè)研究方向
筆者認為,網(wǎng)絡(luò)安全與執(zhí)法專業(yè)研究方向可考慮以下幾類。
一是信息安全技術(shù)。網(wǎng)絡(luò)安全的底層核心技術(shù)是信息安全技術(shù)。為更好發(fā)展該專業(yè),必須有教師投入精力扎實研究信息安全技術(shù)。即研究信息安全技術(shù)相關(guān)的知識體系。這包括對密碼學知識的研究及用戶口令分析;計算機操作系統(tǒng)安全;數(shù)據(jù)庫原理及數(shù)據(jù)庫安全檢測;網(wǎng)絡(luò)協(xié)議分析;多媒體信息安全等內(nèi)容。
二是信息安全管理。公安院校培養(yǎng)網(wǎng)絡(luò)安全與執(zhí)法專業(yè)人才的目的是為了向公安機關(guān)輸送合格警察。就是能夠熟練應(yīng)用信息安全技術(shù),對虛擬網(wǎng)絡(luò)社會進行動態(tài)管理及涉網(wǎng)、涉機案件進行偵辦的公安干警。所以,與上述內(nèi)容相關(guān)的法律法規(guī)問題研究;虛擬網(wǎng)絡(luò)社會管理過程中若干關(guān)鍵問題研究;信息安全產(chǎn)品管理、相關(guān)人員的管理等一系列管理學上的關(guān)鍵問題,都可作為該專業(yè)的研究方向及內(nèi)容。
三是公安信息化。公安信息化是公安部“十二五規(guī)劃”中重點發(fā)展內(nèi)容。是將信息安全技術(shù)、管理在公安系統(tǒng)中具體應(yīng)用的研究方向,并在此基礎(chǔ)上有所拓展,更強調(diào)“執(zhí)法”層面。在研究內(nèi)容上涵蓋了電子設(shè)備勘查取證、情報信息分析研判、網(wǎng)絡(luò)安全監(jiān)察等等。電子設(shè)備的偵查、取證技術(shù)、涉及電子設(shè)備的犯罪案件偵查技術(shù)和電子證據(jù)的司法鑒定技術(shù)等。從電子證據(jù)的收集、固定、分析、鑒定檢驗等方面研究涉網(wǎng)涉機犯罪案件中的電子數(shù)據(jù)證據(jù)偵查、取證技術(shù)及管理執(zhí)法?!扒閳笮畔⒅鲗Ь瘎?wù)”是大勢所趨。對公安情報信息的搜集、處理、分析研判及熱點難點問題剖析等都是值得研究的關(guān)鍵問題。對于這些問題的研究,有助于解決現(xiàn)階段公安工作情報分析面臨的海量信息無法快速甄別處理、情報信息挖掘關(guān)鍵技術(shù)、情報聚類分析存在的瓶頸等問題。在網(wǎng)絡(luò)安全監(jiān)察方面,對惡意代碼進行分析檢測、對常用操作系統(tǒng)如WINDOWS, LINUX等進行內(nèi)核分析,對網(wǎng)絡(luò)攻防技術(shù)進行研究、控制網(wǎng)絡(luò)輿情信息等等都是值得關(guān)注的。
四、網(wǎng)絡(luò)安全與執(zhí)法專業(yè)教學內(nèi)容建設(shè)
(一)網(wǎng)絡(luò)安全與執(zhí)法??普n程體系開設(shè)
筆者認為,專業(yè)教學內(nèi)容的建設(shè)必須與專業(yè)培養(yǎng)學生的基本素質(zhì)為導向。網(wǎng)絡(luò)安全與執(zhí)法專業(yè)畢業(yè)生應(yīng)具備下述能力:首先,基本素質(zhì)方面要掌握、思想和中國特色社會主義理論體系的基本原理,并熟悉我國公安工作的路線、方針、政策和相關(guān)法律法規(guī)。當然,作為理工科學生必須具備的通識知識:數(shù)學、英文、計算機等理論知識體系必須掌握。其次,業(yè)務(wù)能力方面,學生需要能夠進行互聯(lián)網(wǎng)網(wǎng)絡(luò)安全監(jiān)察、了解國家相關(guān)法律法規(guī)及標準,能夠根據(jù)等級進行網(wǎng)絡(luò)安全保護;對涉網(wǎng)、涉計算機案件能夠進行快速偵辦;能夠面對海量互聯(lián)網(wǎng)情報信息進行快速、有效的搜集工作等等。其他素質(zhì)方面,應(yīng)具備較強的人際關(guān)系處理能力;具備格斗、查技戰(zhàn)術(shù)、警體、射擊等方面的要求;具有獨自解決突發(fā)問題的能力等等。
綜上述,該專業(yè)課程內(nèi)容應(yīng)主要包括:網(wǎng)絡(luò)技術(shù)、數(shù)據(jù)結(jié)構(gòu)、操作系統(tǒng)、網(wǎng)絡(luò)安全技術(shù)、網(wǎng)絡(luò)安全監(jiān)察、網(wǎng)絡(luò)信息監(jiān)控技術(shù)、電子證據(jù)分析與鑒定、網(wǎng)絡(luò)對抗技術(shù)、網(wǎng)絡(luò)情報信息獲取與分析技術(shù)、計算機犯罪偵查與取證等內(nèi)容。
(二)網(wǎng)絡(luò)安全與執(zhí)法專業(yè)課程建設(shè)的保障條件
一是師資保障。鑒于網(wǎng)絡(luò)安全與執(zhí)法專業(yè)人才培養(yǎng)目標,不難發(fā)現(xiàn),該專業(yè)課程的教授涉及計算機、信息安全、法律、管理等交叉學科。為保障這些課程的順利教授,師資隊伍建設(shè)是關(guān)鍵。當然,各公安院校為了更好加強師資隊伍建設(shè),都積極推出精品課程建設(shè)、教學團隊建設(shè)等質(zhì)量工程,并鼓勵教師到一線去鍛煉,或到大學去豐富專業(yè)知識。但在實際上課過程中,仍然存在“以教師定課程”的問題。即存在系部現(xiàn)有教師能上什么課、甚至上什么課省事就開什么課的問題。一些公安院校是近幾年升入本科的院校,部分資歷較老、學歷偏低的教師往往在專業(yè)人才培養(yǎng)方案設(shè)置及選擇教授課程上具有優(yōu)先權(quán)。但部分教師直接從??茖W生的教授跨越到本科學生的教授,部分老資格專業(yè)教師十幾年、幾十年教授??茖W生,專業(yè)知識深度不夠,知識結(jié)構(gòu)存在老化問題。而這些同志往往主導了專業(yè)學科建設(shè)。這無疑阻礙了專業(yè)課程建設(shè),設(shè)置的專業(yè)課程內(nèi)容也有所偏差。所以,公安院校需要理清管理機制和體制,選擇職稱、學歷較高并具有基層實踐經(jīng)驗的中青年骨干教師共同確定教學內(nèi)容。
二是實驗室建設(shè)。顯然,網(wǎng)絡(luò)安全與執(zhí)法專業(yè)課程內(nèi)容的教授必須以專業(yè)實驗室為依托。不少公安院校在公安技術(shù)類專業(yè)實驗室建設(shè)方面投入大量資金。但一些實驗室建設(shè)定位不明,僅局限于機房,完成日常教學工作。特別是公安信息技術(shù)實驗室的建設(shè),據(jù)了解,這類實驗室的建設(shè)因涉及學院與各省公安廳、地市公安局的共建,并沒有成熟模式可借鑒。關(guān)鍵問題在于信息系統(tǒng)真實系統(tǒng)接入還是培訓系統(tǒng)接入的選擇(如各地市綜合警綜平臺、大情報系統(tǒng)、視頻監(jiān)控系統(tǒng)等信息系統(tǒng)的接入)、真實數(shù)據(jù)源獲取數(shù)據(jù)的清洗、雙方合作的費用等關(guān)鍵問題。所以,公安院校應(yīng)在實驗室建設(shè)方面與學科建設(shè)、專業(yè)建設(shè)緊密關(guān)聯(lián),并制定短期、中期、長期發(fā)展規(guī)劃。對科研方向正確定位,將實驗室作為科學研究基地;將研究成果不斷地在教學中及服務(wù)一線中得以實踐。
五、總結(jié)
總之,網(wǎng)絡(luò)安全與執(zhí)法專業(yè)建設(shè)是各地公安院校建設(shè)的重點與熱點,具有非常重要的意義及必要性。根據(jù)其人才培養(yǎng)目標可確定該專業(yè)學生的培養(yǎng)在業(yè)務(wù)能力上應(yīng)具備計算機知識、信息安全知識等基礎(chǔ),并具備軟件開發(fā)、網(wǎng)絡(luò)監(jiān)察、情報分析、電子證據(jù)偵查取證等方面業(yè)務(wù)素質(zhì)和能力。課程開發(fā)過程中應(yīng)注意采用“厚基礎(chǔ)、重實踐”的模式設(shè)定教授課程體系,并克服師資建設(shè)、實驗室建設(shè)存在的問題,為公安系統(tǒng)培養(yǎng)網(wǎng)絡(luò)安全專業(yè)人才奠定基礎(chǔ)。
參考文獻:
[1]靳慧云. 地方公安院校網(wǎng)絡(luò)安全與執(zhí)法專業(yè)建設(shè)探究[J]. 信息網(wǎng)絡(luò)安全. 2011年第10期.
[2]佟 暉, 齊瑩素, 劉長文, 尤 慧. 網(wǎng)絡(luò)安全與執(zhí)法專業(yè)實踐教學體系研究[J]. 北京人民警察學院學報. 2012年第6期.
[3]郭風海, 賈春福. 信息安全開放實驗探討[J]. 計算機教育. 2010年第10期.
篇4
關(guān)鍵詞:大學生;網(wǎng)絡(luò)安全;網(wǎng)絡(luò)安全教育
中圖分類號:G640 文獻標志碼:A 文章編號:1674-9324(2016)18-0031-02
中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)報告顯示,截至2014年12月,我國網(wǎng)民規(guī)模達6.49億,互聯(lián)網(wǎng)普及率為47.9%,手機網(wǎng)民規(guī)模達5.57億,較2013年底增加5672萬人。網(wǎng)民中使用手機上網(wǎng)人群占比由2013年的81.0%提升至85.8%。互聯(lián)網(wǎng)在一定程度上改變了人們的工作、生活和思維方式,特別是對走在信息時代前沿的大學生。大學生作為受網(wǎng)絡(luò)影響很深的龐大群體,上網(wǎng)已經(jīng)成為他們學習和生活的重要組成部分,成為他們獲取知識、了解時事、查詢信息、交流感情和休閑娛樂的重要途徑。但是網(wǎng)絡(luò)是一把雙刃劍,它在帶來豐富信息資源的同時,也帶來了很多負面影響,尤其是對自身網(wǎng)絡(luò)安全意識不強、自我保護能力較差的大學生帶來了許多安全隱患,已經(jīng)引起教育者的廣泛關(guān)注。加強網(wǎng)絡(luò)安全教育,增強網(wǎng)絡(luò)安全意識,對加強高校的網(wǎng)絡(luò)陣地建設(shè)和提高大學生自我保護能力都具有重要意義。
一、大學生網(wǎng)絡(luò)安全教育現(xiàn)狀
據(jù)調(diào)查,77.64%的高校都開展了網(wǎng)絡(luò)安全教育,積極進行正面宣傳,拓寬教育視野,擴大受眾面,增強宣傳力度,起到一定的引導教育作用。但在具體實踐上也存在諸多問題,效果并不十分樂觀。調(diào)查中,有57%的學生表示通過自學獲得網(wǎng)絡(luò)知識,26%的學生表示通過同學獲得網(wǎng)絡(luò)知識,而僅有17%的學生是從學校獲得網(wǎng)絡(luò)知識。對“網(wǎng)絡(luò)安全教育”感到“滿意”的只占16.7%,近50%的認為“不滿意,一般”。在回答“你認為如何提高高校對學生的網(wǎng)絡(luò)安全教育”這一問題,32.54%的同學認為應(yīng)“培養(yǎng)高校網(wǎng)絡(luò)道德教育隊伍”,20.44%的同學表示應(yīng)“創(chuàng)新網(wǎng)絡(luò)安全教育方法”,33.64%的同學認為應(yīng)“重視高校網(wǎng)絡(luò)安全心理教育”,13.38%的同學認為應(yīng)“加強師生溝通交流,實時了解學生動態(tài)?!?/p>
二、大學生網(wǎng)絡(luò)安全教育現(xiàn)狀及存在的問題
高校目前的網(wǎng)絡(luò)安全教育效果不盡如人意,主要表現(xiàn)在:網(wǎng)絡(luò)安全教育內(nèi)容僵化、方法陳舊、教育隊伍匱乏、教育流于形式。
1.網(wǎng)絡(luò)安全教育內(nèi)容僵化。隨著互聯(lián)網(wǎng)的快速發(fā)展,網(wǎng)絡(luò)垃圾不斷增加,國外許多高校充分認識到網(wǎng)絡(luò)安全教育的重要性,并開設(shè)了相關(guān)課程。目前,國內(nèi)各高校雖然也已開設(shè)網(wǎng)絡(luò)課程,但是授課內(nèi)容主要還是信息化技術(shù)層面的相關(guān)知識,更側(cè)重于技術(shù)理論知識,而對于網(wǎng)絡(luò)安全和有關(guān)法規(guī)的內(nèi)容涉足不多,并未開設(shè)有針對性的網(wǎng)絡(luò)安全教育課程。學校網(wǎng)絡(luò)安全教育的不足,使校園網(wǎng)絡(luò)安全隱患不斷增加,因此各高校應(yīng)將網(wǎng)絡(luò)安全問題融入到教育系統(tǒng)中,將課程教學與日常宣傳有效結(jié)合在一起,為網(wǎng)絡(luò)安全構(gòu)筑一道堅實的屏障。
2.網(wǎng)絡(luò)安全教育方法陳舊。我國高校的大學生網(wǎng)絡(luò)安全教育基本上還是以傳統(tǒng)方法為主:采用“兩課”、講座、談話等形式,表現(xiàn)形式單一,不僅師生之間缺乏雙向討論與交流,還缺乏生動性和吸引力,導致教學效果不佳。根據(jù)調(diào)查,大學生在選修網(wǎng)絡(luò)安全課程、聽網(wǎng)絡(luò)安全相關(guān)講座、參加網(wǎng)絡(luò)安全學生活動、閱讀網(wǎng)絡(luò)安全書籍等方面的參與程度基本在“偶爾”和“從來沒有”之間。大學生的實際參與情況低于參與意愿,收效甚微。因此,我們要創(chuàng)新網(wǎng)絡(luò)安全教育方法,實現(xiàn)網(wǎng)絡(luò)安全教育形式與手段的多樣化與趣味化。
3.網(wǎng)絡(luò)安全教育隊伍匱乏。在傳統(tǒng)安全教育中,教育者具有一定的教育優(yōu)勢。但是網(wǎng)絡(luò)安全教育中教育者的地位并非如此。網(wǎng)絡(luò)的飛速發(fā)展對教育者提出了很高的要求,需要他們熟悉網(wǎng)絡(luò)、更新知識、提高業(yè)務(wù)素質(zhì)。對于網(wǎng)絡(luò)安全教育者來說不利的是,相當多的教育者對于網(wǎng)絡(luò)知識的掌握水平及其運用網(wǎng)絡(luò)技術(shù)的經(jīng)驗遠遠遜于教育的對象――大學生,這種網(wǎng)絡(luò)使用能力的嚴重不對稱情況進一步加大了網(wǎng)絡(luò)安全教育的難度,明顯限制了網(wǎng)絡(luò)安全教育效果的發(fā)揮。因而,新形勢下,大學生網(wǎng)絡(luò)安全教育隊伍有待進一步提高。具體來說,他們應(yīng)該不僅擁有堅定的理想信念、崇高的敬業(yè)精神,還具備網(wǎng)絡(luò)技術(shù)、網(wǎng)絡(luò)溝通能力和溝通技巧,只有這樣,才能提升網(wǎng)絡(luò)安全教育的實效性。
4.網(wǎng)絡(luò)安全教育流于形式?,F(xiàn)有的網(wǎng)絡(luò)安全教育更重視網(wǎng)絡(luò)安全知識的傳授與掌握,對于網(wǎng)絡(luò)安全意識的培養(yǎng)與實踐環(huán)節(jié)重視不夠,只注重形式而忽視實效性,只是形式上的說教,普遍存在重理論輕實踐的現(xiàn)象。而且現(xiàn)有的網(wǎng)絡(luò)安全教育內(nèi)容與社會熱點問題關(guān)聯(lián)不大,不貼近大學生實際生活需要,難以引起大學生們情感共鳴,教育內(nèi)容并未與實際生活緊密結(jié)合,并未深入學生生活解決生活當中的實際問題,最終不會得到大學生的認可,起不到應(yīng)有的教育作用。
三、加強大學生網(wǎng)絡(luò)安全教育的對策
加強網(wǎng)絡(luò)安全教育,增強大學生網(wǎng)絡(luò)安全意識,提高大學生自我保護能力,是高校教育者的重要責任。
1.充實網(wǎng)絡(luò)安全教育內(nèi)容。網(wǎng)絡(luò)發(fā)展非常迅速,為了迎合大學生在觀念、行為等方面發(fā)展的新要求,網(wǎng)絡(luò)安全教育也應(yīng)與時俱進,不斷擴展、完善內(nèi)容,不斷豐富大學生的網(wǎng)絡(luò)安全常識。網(wǎng)絡(luò)安全教育內(nèi)容應(yīng)該包括三個方面:第一,自我防范教育。普及網(wǎng)絡(luò)安全技術(shù)防衛(wèi)知識,加入防火墻的原理、系統(tǒng)安全的檢查和修補、硬盤的工作原理和保護方法。“在課程中應(yīng)加入計算機系統(tǒng)的安裝、防護和設(shè)置等實踐操作技能,增強學生對計算機系統(tǒng)、軟件和硬件等方面了解,有效運用硬件和軟件資源提升防護能力”。第二,自我約束教育,通過規(guī)范和約束大學生自身的網(wǎng)絡(luò)行為,形成網(wǎng)絡(luò)道德自律意識。比如教育大學生不在網(wǎng)絡(luò)上隨意攻擊謾罵他人、不以非法手段窺探隱私、不抄襲他人學術(shù)成果、不隨意下載沒有付費的網(wǎng)絡(luò)資源等,合理合法地利用網(wǎng)絡(luò)。第三,網(wǎng)絡(luò)法律法規(guī)教育,強化大學生的法律意識。大學生不僅要學會用法律武器保護自己,更要運用法律武器自覺維護網(wǎng)絡(luò)空間的秩序,對危及網(wǎng)絡(luò)安全的行為要勇于抵制,比如遇到網(wǎng)絡(luò)詐騙要及時舉報、避免他人受害等。
2.豐富網(wǎng)絡(luò)安全教育方法。在新網(wǎng)絡(luò)時代,大學生的思想呈現(xiàn)個性化、多元化、復雜化等特征,網(wǎng)絡(luò)安全教育表現(xiàn)形式也應(yīng)多種多樣:第一,改灌輸式教學方式為啟發(fā)引導式教學,可采用“討論型”、“案例型”等方式,通過正反兩方面教育,提高大學生網(wǎng)絡(luò)安全和法制意識;還可以張貼海報、辦宣傳專欄及舉辦講座等方式及時普及網(wǎng)絡(luò)安全的新防范方法。第二,積極謀劃建立高質(zhì)量、高層次、有特色、有吸引力、有影響力的高校網(wǎng)絡(luò)活動平臺,進一步強化網(wǎng)絡(luò)安全教育的溝通互動功能、咨詢選擇功能、預測預防功能和覆蓋滲透功能,建立網(wǎng)上網(wǎng)下互動機制,及時幫助學生解答疑問,解決實際問題,最大限度地發(fā)揮網(wǎng)絡(luò)安全教育的有效性。第三,要充分利用網(wǎng)絡(luò)媒介,營造良好校園文化、輿論氛圍,大力開展各種校園網(wǎng)絡(luò)文化活動,讓大學生在多姿多彩、積極健康的校園網(wǎng)絡(luò)文化中陶冶性情、啟迪智慧、愉悅身心、滿足精神需要。
3.建設(shè)網(wǎng)絡(luò)安全教育隊伍。為了順應(yīng)網(wǎng)絡(luò)時代的新挑戰(zhàn)、新要求,更好引導大學生樹立正確的網(wǎng)絡(luò)價值觀,各高校還應(yīng)該積極探索隊伍建設(shè)的新方稱新途徑,建立一支政治覺悟高、理論水平好、工作能力強、自身修養(yǎng)優(yōu)、工作效果佳的高水平網(wǎng)絡(luò)安全教育隊伍。第一,提高教師的信息處理能力??梢酝ㄟ^網(wǎng)絡(luò)技術(shù)的培訓,使得不斷掌握網(wǎng)絡(luò)技術(shù),了解網(wǎng)絡(luò)文化,學習網(wǎng)上教育方法,提高鑒別、獲取信息的能力,發(fā)現(xiàn)學生關(guān)注的熱點、難點問題,進而采取有效措施,才能針對性地做好工作。第二,強化網(wǎng)絡(luò)安全教育隊伍的網(wǎng)絡(luò)監(jiān)管能力。監(jiān)管并不是為了限制信息交流及學生的行為監(jiān)控,而是為網(wǎng)絡(luò)信息的傳入起到“過濾”的作用。及時收集、分析、監(jiān)控網(wǎng)絡(luò)信息,進行網(wǎng)上網(wǎng)下互動,可以提高網(wǎng)絡(luò)安全教育的針對性、實效性、吸引力和感召力。第三,培養(yǎng)網(wǎng)絡(luò)安全教育隊伍的危機處理能力。對可能產(chǎn)生的網(wǎng)絡(luò)輿情做出應(yīng)急處理,及時、有效、迅速的做出反應(yīng)。
4.增加網(wǎng)絡(luò)安全教育實踐。為了增加大學生的道德鑒別力、選擇力和自控能力,網(wǎng)絡(luò)安全教育除了教授理論,應(yīng)當更加注重實踐結(jié)合的環(huán)節(jié),鼓勵大學生將學到的知識運用到網(wǎng)絡(luò)社會里。開展網(wǎng)絡(luò)安全意識和網(wǎng)絡(luò)安全技能相結(jié)合的網(wǎng)絡(luò)安全教育課程,能使大學生知行合一,將安全意識用于網(wǎng)絡(luò)技能實踐中,也能在網(wǎng)絡(luò)技能的使用中提高安全意識,強化網(wǎng)絡(luò)安全教育實踐。第一,在課程設(shè)置上加入有針對性的提升網(wǎng)絡(luò)安全技能的相關(guān)內(nèi)容,如怎樣區(qū)分盜版軟件,在社交網(wǎng)站上如何避免暴露個人信息等,在針對性極強的實際操作中將技能與意識相結(jié)合,提高大學生網(wǎng)絡(luò)操作的安全性。第二,使大學生掌握自我保護和處理安全問題的有效辦法。比如教育大學生保護好個人隱私資料,不輕易透露自己的真實信息,不隨意接受來源不明的郵件;傳授識別虛假網(wǎng)站的方法以及賬號被盜后緊急處置的方法等,提高他們對網(wǎng)絡(luò)風險的認知及防范能力。
四、結(jié)束語
綜上所述,高校應(yīng)當充分認識到大學生網(wǎng)絡(luò)安全教育的重要性,通過充實網(wǎng)絡(luò)安全教育內(nèi)容、豐富網(wǎng)絡(luò)安全教育方法、建設(shè)網(wǎng)絡(luò)安全教育隊伍、增加網(wǎng)絡(luò)安全教育實踐,不斷提升大學生的網(wǎng)絡(luò)安全意識,增強其安全防護能力,規(guī)范其網(wǎng)絡(luò)行為,提高其網(wǎng)絡(luò)素養(yǎng)。
參考文獻:
[1]唐敦.加強和改進大學生安全教育的探討[J].科技信息,2010,(3).
篇5
關(guān)鍵詞:計算機網(wǎng)絡(luò);工作過程;課程體系建設(shè)
中圖分類號:TP393.4文獻標識碼:A文章編號:1007-9599 (2011) 04-0000-01
Computer Network of Professional Vocational Courses Based on the Work Process System
Ding Ming
(Heilongjiang Land Reclamation Technology College,Harbin150431,China)
Abstract:The courses system construction of Vocational College Computer Network Major,along with the development of the education concept and continuous reform and innovation.The difference with the general education is vocational courses should be the systematic pursuit of the work process rather than the disciplinary structure of the systematic,therefore,I work with the current process of vocational college courses system concept,introduced the discipline on the construction of computer networks.
Keywords:Computer network;Working process;Course system construction
一、引言
基于工作過程的課程體系建設(shè),是在借鑒德國、澳大利亞等國先進的職業(yè)教育理念基礎(chǔ)上,根據(jù)我國高職院校教學現(xiàn)狀進行的課程體系的創(chuàng)新。其核心是開發(fā)教師教學思路,提高教師教學設(shè)計和實踐教學能力,讓學生在完成工作任務(wù)中不斷獲取知識與及技能。
對于高職院校的計算機網(wǎng)絡(luò)專業(yè),新的課程體系要求以職業(yè)崗位的技能培訓為核心,結(jié)合當前社會對網(wǎng)絡(luò)專業(yè)人才的需求特點,轉(zhuǎn)變教師與學生在學習過程的角色,即以學生為教學的主要參與者,教師為輔助咨詢者,按照企業(yè)對技術(shù)人才的需要,模擬建設(shè)真實的、可操作的學習情境,完成對計算機網(wǎng)絡(luò)人才的培養(yǎng)。
二、建立以工作過程為導向的專業(yè)崗位課程體系
(一)培養(yǎng)網(wǎng)絡(luò)管理工程師的課程體系
計算機網(wǎng)絡(luò)管理員(簡稱網(wǎng)管)是一個蓬勃發(fā)展的新興職業(yè),在短短的幾年內(nèi),已成為絕大多數(shù)企業(yè)中必設(shè)的工作崗位。網(wǎng)絡(luò)管理員行業(yè)對網(wǎng)絡(luò)管理員的要求基本就是大而全,不需要精通,但什么都要懂一些。所以,一個合格的網(wǎng)絡(luò)管理員最好在網(wǎng)絡(luò)操作系統(tǒng)、網(wǎng)絡(luò)數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)管理、網(wǎng)絡(luò)安全、應(yīng)用開發(fā)等六個方面具備扎實的理論知識和應(yīng)用技能,才能在工作中做到得心應(yīng)手,游刃有余。
因此,在以培養(yǎng)網(wǎng)絡(luò)管理工程師的課程體系建設(shè)過程中,要著重加強對網(wǎng)絡(luò)操作系統(tǒng)、網(wǎng)絡(luò)數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)管理、網(wǎng)絡(luò)安全、應(yīng)用開發(fā)六門課程的學習情境設(shè)計,適當增加上機操作課程的學時,并通過校方聯(lián)系相關(guān)計算機網(wǎng)絡(luò)企業(yè),組織學生在實習的過程中充分掌握網(wǎng)絡(luò)維護技能。
同時,還要鼓勵學生參加網(wǎng)絡(luò)管理員的認證考試,如MCSA認證、Sun Solaris 10操作系統(tǒng)認證等。前者在Microsoft Windows 2003和 Server平臺環(huán)境下對現(xiàn)有網(wǎng)絡(luò)及系統(tǒng)進行實施、管理、故障排除等工作的專業(yè)人員而設(shè)計的;后者主要考察考生是否深入掌握網(wǎng)絡(luò)管理的技巧,需要考生在Solaris網(wǎng)絡(luò)管理方面有比較寬的知識面,包括如何配置和管理網(wǎng)絡(luò)接口層、網(wǎng)絡(luò)(網(wǎng)際層和傳輸層)、網(wǎng)絡(luò)應(yīng)用和Solaris IP過濾器等。此外網(wǎng)絡(luò)管理員認證還有中國國家軟件等級考試認證、思科認證等。
(二)培養(yǎng)網(wǎng)絡(luò)安全工程師的課程體系
隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,社會信息化和信息網(wǎng)絡(luò)化突破了應(yīng)用信息在時間和空間上的障礙,使信息的價值不斷提高。但是與此同時,網(wǎng)頁篡改、計算機病毒、系統(tǒng)非法入侵、數(shù)據(jù)泄密、網(wǎng)站欺騙、服務(wù)癱瘓、漏洞非法利用等信息安全事件時有發(fā)生。因而要求職業(yè)高校在計算機網(wǎng)絡(luò)專業(yè)需要培養(yǎng)出能夠在各級行政、企事業(yè)單位、網(wǎng)絡(luò)公司、信息中心、互聯(lián)網(wǎng)接入單位中從事信息安全服務(wù)、運維、管理工作的網(wǎng)絡(luò)安全工程師。
對于這門課程的體系建設(shè),首先要以德育為主,培養(yǎng)學生良好的道德風尚。其次,在教學過程中,要結(jié)合實際的網(wǎng)絡(luò)安全漏洞、木馬病毒、篡改欺騙及攻擊現(xiàn)象等問題進行剖析,引導學生積極主動的分析問題,并提出解決方案。鼓勵學生參加網(wǎng)絡(luò)安全工程師的認證考試,如CIW網(wǎng)絡(luò)安全認證、NISC國家信息化網(wǎng)絡(luò)安全工程師、NSACE網(wǎng)絡(luò)信息安全工程師認證體系、INSPC信息網(wǎng)絡(luò)安全專業(yè)人員認證等。
(三)培養(yǎng)網(wǎng)頁設(shè)計師的課程體系
網(wǎng)頁設(shè)計師是指精通Photoshop,Corldraw,F(xiàn)rontpage,Dreamweaver等多項網(wǎng)頁設(shè)計工具的網(wǎng)頁設(shè)計人員。網(wǎng)頁如門面,小到個人主頁,大到大公司、大的政府部門以及國際組織等在網(wǎng)絡(luò)上無不以網(wǎng)頁作為自己的門面。當點擊到網(wǎng)站時,首先映入眼簾的是該網(wǎng)頁的界面設(shè)計,如內(nèi)容的介紹、按鈕的擺放、文字的組合、色彩的應(yīng)用、使用的引導等等。這一切都是網(wǎng)頁設(shè)計的范疇,都是網(wǎng)頁設(shè)計師的工作。
網(wǎng)頁設(shè)計師即是專業(yè)的設(shè)計師,又是靜態(tài)網(wǎng)站的開發(fā)工程師,不僅要懂頁面的設(shè)計、規(guī)劃、排版、HTML代碼、FLASH動畫甚至還要多懂一些代碼,必須是全能型人才,特別是現(xiàn)在從2008年以后,W3C的推進,對網(wǎng)頁設(shè)計師的標準也是越來越高,越來越精確。
因此,針對當前行業(yè)特征,對于網(wǎng)頁設(shè)計師的培養(yǎng)課程體系也必須提出較高的標準。首先要培養(yǎng)學生的審美能力與創(chuàng)新精神,使學生對網(wǎng)頁的設(shè)計有一個良好的設(shè)計理念。其次,要強化學生對網(wǎng)頁設(shè)計所必備的軟件工具,如Photoshop,Corldraw,F(xiàn)rontpage,Dreamweaver等的實際使用能力,結(jié)合實際案例進行剖析講解,同時注意對這些工具的使用技巧進行總結(jié)。
三、結(jié)束語
綜上所述,對于當前高職院校的計算機網(wǎng)絡(luò)專業(yè)課程建設(shè),必須要結(jié)合社會實際崗位對技術(shù)應(yīng)用的要求進行教學,通過集“教、學、做”與“反思、改進”于一體的教學活動,來實現(xiàn)對知識的“直接遷移”,獲得完成工作任務(wù)的職業(yè)能力,從而培養(yǎng)出實踐能力較強的網(wǎng)絡(luò)工程師、網(wǎng)絡(luò)安全師與網(wǎng)頁設(shè)計師。
參考文獻:
[1]張陽.基于工作過程系統(tǒng)化的計算機網(wǎng)絡(luò)課程教學設(shè)計[J].科技致富向?qū)?2010
[2]楊海瀾.“基于工作過程”的高職院校計算機網(wǎng)絡(luò)課程改革初探[J].電腦知識與技術(shù),2009
篇6
1.1網(wǎng)絡(luò)信息安全事件頻繁發(fā)生,給社會造成了嚴重損失
在科學技術(shù)快速發(fā)展的環(huán)境下,計算機網(wǎng)絡(luò)技術(shù)的發(fā)展步伐不斷加快,為人們的生產(chǎn)、生活帶來了極大的便利,但是隨之而來的網(wǎng)絡(luò)信息安全問題的威脅也在不斷加大,一些釣魚網(wǎng)站、黑客、木馬、間諜軟件、網(wǎng)絡(luò)漏洞攻擊等各種形式的網(wǎng)絡(luò)信息安全問題經(jīng)常出現(xiàn)。隨著社會各界對網(wǎng)絡(luò)與信息安全問題認識的不斷提升,網(wǎng)絡(luò)信息安全問題越來越得到人們的重視,根據(jù)相關(guān)部門的統(tǒng)計,2005年一年內(nèi)我國相關(guān)部門接受的國內(nèi)外網(wǎng)絡(luò)安全事件已經(jīng)超過了12萬件,使我國計算機用戶造成了巨大的損失。
1.2高校網(wǎng)絡(luò)與信息安全實驗教學的要求
高校是國家培訓專門技術(shù)人才的重要機構(gòu),也是社會專業(yè)人才的主要來源,當前我國高校網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)安全實驗教學硬件已經(jīng)不能滿足現(xiàn)階段網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)安全實驗教學的需求。因此為了適應(yīng)新形勢下網(wǎng)絡(luò)與信息安全的需求,高校應(yīng)該不斷加大對網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)信息安全實驗的建設(shè),提升網(wǎng)絡(luò)信息安全實驗的硬件條件,從而更好地滿足新形勢下高校網(wǎng)絡(luò)與信息安全對實驗的需求,提升學生網(wǎng)絡(luò)信息安全的實踐能力,滿足社會發(fā)展對網(wǎng)絡(luò)信息安全人才的需求。
2、關(guān)于網(wǎng)絡(luò)與信息安全教學實驗室建設(shè)原則的分析
2.1遵循層次性原則,滿足不同層次網(wǎng)絡(luò)與信息安全課程實驗的需求
網(wǎng)絡(luò)信息安全關(guān)系到國家安全和社會發(fā)展,涉及面十分廣闊。但是,不同層次和不同專業(yè)的學生對網(wǎng)絡(luò)與信息安全專業(yè)技能和理論需求都不相同。因此,網(wǎng)絡(luò)安全實驗室的構(gòu)建要充分滿足不同層次的學生需求,讓更多層次的學生受益。
2.2提升網(wǎng)絡(luò)安全實驗室的可擴充性,滿足時展的需求
網(wǎng)絡(luò)信息技術(shù)的發(fā)展十分迅速,因此,高校網(wǎng)絡(luò)信息安全實驗室建設(shè),應(yīng)充分考慮這一點,實驗室平臺要滿足升級、更新的需求,要跟得上時展的步伐。實驗室的構(gòu)建要保證實驗室能夠具有較強的可擴充性,從而保證高校網(wǎng)絡(luò)與信息安全實驗教學能夠滿足信息安全技術(shù)的發(fā)展趨勢,體現(xiàn)高校網(wǎng)絡(luò)與信息安全實驗教學的時代性特征。
2.3保證實驗室軟硬件設(shè)備先進性和實用性
網(wǎng)絡(luò)信息安全技術(shù)是以網(wǎng)絡(luò)通訊協(xié)議為技術(shù)基礎(chǔ)而構(gòu)建的。而當前使用的基于IPv4的IP網(wǎng)絡(luò)正處于向IPv6轉(zhuǎn)變和過渡的過程中。這次轉(zhuǎn)變極大地提升了網(wǎng)絡(luò)信息的安全性,同時也為網(wǎng)絡(luò)計算機提供了大量的IPv6地址。針對這一系列變化,高校在網(wǎng)絡(luò)信息安全實驗室建設(shè)時,要充分考慮到實驗室設(shè)備與IPv6協(xié)議的兼容性。網(wǎng)絡(luò)信息安全實驗室建設(shè),要在為學生提供良好實驗環(huán)境的基礎(chǔ)上,考慮學生將來的就業(yè)需求,因此,實驗室軟硬件設(shè)備必須要具有較強的先進性和實用性,從而保證實驗室能夠發(fā)揮出更大的效用。
3、關(guān)于高校網(wǎng)絡(luò)安全實驗室項目設(shè)計的分析
3.1網(wǎng)絡(luò)信息安全實驗室應(yīng)滿足高級實驗的需求
對于網(wǎng)絡(luò)信息安全專業(yè)的學生來講,他們在掌握常規(guī)的實驗基礎(chǔ)上還應(yīng)該具備較高的網(wǎng)絡(luò)信息安全技術(shù)和相關(guān)的實驗能力。當前高級的實驗和技術(shù)主要包括:VPN技術(shù)和相關(guān)配置、數(shù)字證書發(fā)放的實驗、身份認證實驗等等。數(shù)字證書發(fā)放實驗就是使用服務(wù)器網(wǎng)絡(luò)中的CA證書服務(wù)器,實現(xiàn)對實驗小組發(fā)放數(shù)字證書。通過這個實驗幫助學生有效掌握公鑰密碼運行機制以及相關(guān)技術(shù),提升學生對數(shù)字證書的理解和使用能力。在進行數(shù)字證書認證的過程中,以發(fā)放的數(shù)字證書作為身份的依據(jù),完成對網(wǎng)絡(luò)服務(wù)的訪問。服務(wù)器為使用者提供相關(guān)服務(wù)之前,需要具有合法的身份才能夠獲得系統(tǒng)提供的有效服務(wù)。
3.2建設(shè)網(wǎng)絡(luò)平臺
建設(shè)網(wǎng)絡(luò)平臺是高校網(wǎng)絡(luò)與信息安全教學實驗室建設(shè)的第一步,高校在建設(shè)過程中,要在原有的實驗室基礎(chǔ)上補充一些網(wǎng)絡(luò)信息安全設(shè)備,包括每個試驗臺布置一臺防火墻,一臺IDS,在核心處布置一臺安全隔離網(wǎng)閘、一臺UTM、一臺APM應(yīng)用安全管理系統(tǒng);高校實驗室建設(shè)人員在已經(jīng)補充好的網(wǎng)絡(luò)信息安全設(shè)備上,設(shè)置安全管理平臺,并對設(shè)備日志進行審計和分析,以便更好的對網(wǎng)絡(luò)安全設(shè)備進行控制和管理。同時,每個試驗臺可以根據(jù)情況防止IPS入侵防護系統(tǒng)和安全隔離網(wǎng)閘。
3.3為學生提供網(wǎng)絡(luò)安全創(chuàng)新實驗的平臺
信息安全方面的知識學習具有很強的實踐性,因此,信息安全專業(yè)課程的學習對信息安全實驗室的要求很高。而當前我國高校的網(wǎng)絡(luò)信息安全教學基本都是停留在理論層面,對學生實踐能力培養(yǎng)的關(guān)注相對較少,學校的網(wǎng)絡(luò)安全實驗室條件很差,實踐課程很難高效開展,導致網(wǎng)絡(luò)信息安全實驗教學環(huán)節(jié)之后,學生的實踐能力較差,無法滿足社會對網(wǎng)絡(luò)信息安全的需求。因此,配備一個合格的網(wǎng)絡(luò)安全實驗室具有極其深遠的意義。高校的網(wǎng)絡(luò)信息安全實驗室在完成一般實驗教學的基礎(chǔ)上,還可為更高層次學生提供創(chuàng)新實驗的機會和平臺,讓學生在現(xiàn)有軟硬件條件的基礎(chǔ)上,對當前的軟件進行創(chuàng)新和改進,優(yōu)化軟件的效果,提升學生的網(wǎng)絡(luò)信息安全創(chuàng)新能力。
3.4全面模塊化的網(wǎng)絡(luò)安全實驗室解決方案
模塊化的網(wǎng)絡(luò)安全實驗室解決方案把防火墻設(shè)備,WEB應(yīng)用安全設(shè)備,非法信息檢測設(shè)備,輿情分析系統(tǒng),作為一個安全有效的防御整體,架設(shè)到高校信息安全專業(yè)的實驗室中,使師生全面地對網(wǎng)絡(luò)安全的多樣性,復雜性從理論上和實際操作中得到了全方位的了解。一方面使學生畢業(yè)后真正走向網(wǎng)絡(luò)安全方向的學生不會再和現(xiàn)行的網(wǎng)絡(luò)攻擊和威脅脫節(jié),不會單獨依靠簡單膚淺的理論知識對繁瑣復雜多樣的攻擊摸不到頭腦,另一方面可以讓學生和研究人員可以深入地了解網(wǎng)絡(luò)安全問題,加深對網(wǎng)絡(luò)原理、協(xié)議的理解,同時最重要的是在整個網(wǎng)絡(luò)安全實驗室中,實驗者通過學習可以很清楚地了解如何進行有效的網(wǎng)絡(luò)安全設(shè)計,避免網(wǎng)絡(luò)風險的發(fā)生以及在網(wǎng)絡(luò)安全事件發(fā)生的第一時間,如何有效地解決安全問題。
參考文獻:
[1] 張衛(wèi)東,李暉,尹鈺.網(wǎng)絡(luò)安全實驗教學方法的研究[J]_實驗室研究與探索,2007(12)
[2] 容治.計算機網(wǎng)絡(luò)教學實驗環(huán)境存在的問題和改革探討[J].科技信息(科學教研),2007(21)
[3] 陳峰,沈雅婕,馮朝輝。高校網(wǎng)絡(luò)與信息安全教學實驗室建設(shè)研究[J】.網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2007(07)
作者簡介:
篇7
校企合作是高等職業(yè)院校提高辦學水平和人才培養(yǎng)質(zhì)量的有效途徑。高等職業(yè)教育通過學校與企業(yè)的緊密合作,共同培養(yǎng),才能實現(xiàn)培養(yǎng)高等技術(shù)應(yīng)用型專門人才的辦學目標。校企合作使學生在校學習與企業(yè)實踐有機結(jié)合,讓學校和企業(yè)的設(shè)備、技術(shù)實現(xiàn)優(yōu)勢互補、資源共享,切實提高育人的針對性和實效性,提高技能型人才的培養(yǎng)質(zhì)量。黑龍江農(nóng)業(yè)經(jīng)濟職業(yè)學院自2008年以來,與IT行業(yè)著名職教培訓機構(gòu)北大青鳥集團合作,開辦BENET網(wǎng)絡(luò)工程師特色專業(yè)。北大青鳥以其先進的職教理念、前沿、實用的課程資源、優(yōu)秀的師資力量、龐大的就業(yè)網(wǎng)絡(luò)與學校密切合作,人才培養(yǎng)質(zhì)量顯著提升。
2明確網(wǎng)絡(luò)技術(shù)專業(yè)人才培養(yǎng)目標
準確定位專業(yè)人才培養(yǎng)目標是構(gòu)建科學合理課程體系的前提。北大青鳥集團調(diào)研了1174家IT企業(yè),并對企業(yè)168位負責招聘的技術(shù)經(jīng)理進行了有針對性的訪談,結(jié)合學院的專業(yè)調(diào)研,最終確定網(wǎng)絡(luò)技術(shù)專業(yè)目標崗位和技能(附表)。
2.1階梯式技能體系結(jié)構(gòu),平穩(wěn)提升技能水平
根據(jù)內(nèi)容深度,技能層次劃分為三個階段,學習過程循序漸進。第一階段面向基礎(chǔ)、入門,以知識性、趣味性為主,引導學生進入豐富多彩的網(wǎng)絡(luò)技術(shù)行業(yè),提升學習意愿,樹立學習目標,能夠管理和維護小型辦公網(wǎng)絡(luò),制作和更新簡單的網(wǎng)站頁面;第二階段面向技術(shù)提升,使學生對網(wǎng)絡(luò)的認識由感性過度到理性,熟練掌握企業(yè)網(wǎng)絡(luò)應(yīng)用中的核心技能點,管理和維護大中型網(wǎng)絡(luò)信息系統(tǒng),具備分析和解決實際問題的能力;第三階段面向安全及高級應(yīng)用,以規(guī)模化部署及攻防實踐為主,讓學生深入了解相關(guān)技能在大型企業(yè)環(huán)境中的安全應(yīng)用,保障企業(yè)網(wǎng)絡(luò)、系統(tǒng)及數(shù)據(jù)的安全,能夠分析企業(yè)網(wǎng)絡(luò)結(jié)構(gòu)、操作系統(tǒng)、應(yīng)用服務(wù)的安全隱患,制定安全防護策略。
2.2打造高專精技術(shù)人才
第一階段的內(nèi)容僅僅是入門,第二階段所學內(nèi)容具備技術(shù)含量,但距離企業(yè)中高端崗位的要求仍然有較大的差距,特別是欠缺目前企業(yè)普遍非常重視的網(wǎng)絡(luò)安全技術(shù)。因此,第三階段分為Windows網(wǎng)絡(luò)安全和Linux網(wǎng)絡(luò)安全兩個技術(shù)方向,以滿足企業(yè)中高端安全需求。學生在開始學習的時候并不清楚自己在哪個技術(shù)方向上具備更大的潛力,經(jīng)過前兩個階段的全面學習,可確定個人優(yōu)勢,再在第三階段分技術(shù)方向深造。
3構(gòu)建分方向的網(wǎng)絡(luò)技術(shù)專業(yè)課程體系
人才培養(yǎng)目標明確以后,需要構(gòu)建與其相對應(yīng)的課程體系。為了達到人才培養(yǎng)目標要求,既要培養(yǎng)學生職業(yè)技能,又要培養(yǎng)學生職業(yè)素養(yǎng),培養(yǎng)自我提高、創(chuàng)新、溝通協(xié)作能力。因此,將課程體系劃分為公共平臺課、專業(yè)平臺課、專業(yè)核心課、專業(yè)拓展課四大類。
3.1平臺課培養(yǎng)基本素質(zhì),奠定學習基礎(chǔ)
公共平臺課提高學生職業(yè)素質(zhì)和個人修養(yǎng),培養(yǎng)學生的辯證思維能力和外語應(yīng)用能力、創(chuàng)新能力,增強職業(yè)穩(wěn)定性。公共平臺課主要有“思想道德修養(yǎng)與法律基礎(chǔ)”、“大學英語”、“時事與政策”、“體育”、“就業(yè)與創(chuàng)業(yè)教育”、“職業(yè)生涯規(guī)劃”、“計算機應(yīng)用基礎(chǔ)”、“心理健康教育”等課程,并開設(shè)可供學生選修的藝術(shù)鑒賞類課程。專業(yè)平臺課培養(yǎng)學生最基本的專業(yè)技能,奠定寬厚的專業(yè)基礎(chǔ),為學好專業(yè)核心課做準備。專業(yè)平臺課主要有“網(wǎng)絡(luò)基礎(chǔ)”、“Windows操作系統(tǒng)”、“計算機組裝維護”、“數(shù)據(jù)庫應(yīng)用與性能優(yōu)化”、“網(wǎng)頁設(shè)計與制作”、“組建與維護企業(yè)網(wǎng)絡(luò)”等課程。
3.2核心課培養(yǎng)專業(yè)核心能力,精練目標崗位技能
專業(yè)核心課是人才培養(yǎng)的關(guān)鍵課程,培養(yǎng)學生專業(yè)核心能力,分為必修的專業(yè)核心課和分方向選修的專業(yè)核心課程。必修的專業(yè)核心課主要有“構(gòu)建大型企業(yè)網(wǎng)絡(luò)”、“網(wǎng)絡(luò)安全高級應(yīng)用”、“Linux操作系統(tǒng)”、“網(wǎng)絡(luò)設(shè)備安全部署”等課程。學生可根據(jù)學習興趣和特長,在Windows網(wǎng)絡(luò)安全和Linux網(wǎng)絡(luò)安全兩個技術(shù)方向中選修其中一個方向的專業(yè)核心課,Windows網(wǎng)絡(luò)安全技術(shù)方向有“Windows安全檢測及防護”、“Windows安全高級應(yīng)用”兩門課程,Linux網(wǎng)絡(luò)安全技術(shù)方向有“Linux安全檢測及防護”、“Linux安全高級應(yīng)用”兩門課程。分技術(shù)方向有利于學生深入掌握核心技能,實現(xiàn)培養(yǎng)高專精技術(shù)人才的目標。
3.3拓展課拓寬職業(yè)方向,培養(yǎng)職業(yè)遷移能力
專業(yè)拓展課培養(yǎng)學生與專業(yè)相關(guān)的其他能力,為學生拓寬就業(yè)方向,主要有“Photoshop圖像處理”、“Flas設(shè)計”、“云計算技術(shù)”、“物聯(lián)網(wǎng)技術(shù)”等專業(yè)選修課程。專業(yè)拓展課開拓學生的知識視野,拓展了學生專業(yè)技能,也掌握一些前沿實用技術(shù),培養(yǎng)學生職業(yè)遷移能力。
4結(jié)束語
篇8
關(guān)鍵詞:大學生;網(wǎng)絡(luò)安全教育;現(xiàn)狀;對策
網(wǎng)絡(luò)時代的到來,對教育產(chǎn)生了很大影響,網(wǎng)絡(luò)安全教育也由此逐漸變成了大學生安全教育的重要組成部分。當前,大學生網(wǎng)絡(luò)教育還存在不少問題。高校的網(wǎng)絡(luò)安全體制不健全,思想教育工作者的網(wǎng)絡(luò)安全教育意識不強,以及網(wǎng)絡(luò)安全管理體制不健全,都給大學生造成了不小影響。因此,如何加強大學生的網(wǎng)絡(luò)安全教育、增強大學生的網(wǎng)絡(luò)安全意識,提高大學生的網(wǎng)絡(luò)安全防范能力,就成了目前高校迫切需要解決的問題。同時,網(wǎng)絡(luò)化的發(fā)展既給思想政治教育工作帶來了機遇,也帶來了挑戰(zhàn)。
一、大學生網(wǎng)絡(luò)安全教育的重要性和現(xiàn)狀
(一)網(wǎng)絡(luò)安全教育的內(nèi)涵和重要性分析
網(wǎng)絡(luò)安全教育是大學生素質(zhì)教育的一個重要組成部分。在目前網(wǎng)絡(luò)化的大環(huán)境中,網(wǎng)絡(luò)已經(jīng)對大學生產(chǎn)生了廣泛而深遠的影響,對大學生進行網(wǎng)絡(luò)安全教育勢在必行。網(wǎng)絡(luò)安全教育,主要是指在教學過程中,滲透一些安全防范方面的知識,幫助大學生樹立網(wǎng)絡(luò)安全意識,提高使用網(wǎng)絡(luò)的效率[1]。網(wǎng)絡(luò)安全教育也對大學生的發(fā)展有很大的影響,特別是網(wǎng)絡(luò)上的思想和言論比較開放,容易對大學生產(chǎn)生干擾,因此,加強網(wǎng)絡(luò)安全教育具有重要的現(xiàn)實意義。積極開展網(wǎng)絡(luò)安全教育,能夠增強大學生的責任意識,提高大學生的網(wǎng)絡(luò)使用效率,規(guī)范大學生的網(wǎng)絡(luò)行為,促進大學生的健康發(fā)展和進步。
(二)學生網(wǎng)絡(luò)安全教育現(xiàn)狀分析
互聯(lián)網(wǎng)的廣泛應(yīng)用和發(fā)展,對社會產(chǎn)生了很大的正面影響,也引發(fā)不少網(wǎng)絡(luò)安全事故。一些網(wǎng)絡(luò)攻擊手段不斷地出現(xiàn),給人們的信息安全和財產(chǎn)安全帶來了很大的危害。而且網(wǎng)絡(luò)環(huán)境具有很強的開放性和自由性,很多思想和言論在網(wǎng)絡(luò)上進行傳播,都容易對人們思想和活動產(chǎn)生一定的影響。大學生是一個很大的消費群體,進行網(wǎng)絡(luò)購物、娛樂和社交的現(xiàn)象非常普遍。但是,目前對網(wǎng)絡(luò)安全教育問題卻很少涉足,而且大學生自身的網(wǎng)絡(luò)安全意識也比較淡薄,在網(wǎng)絡(luò)使用方面還存在很多不足,容易導致大學生出現(xiàn)網(wǎng)絡(luò)安全問題[2]。其中,比較常見的問題就是網(wǎng)絡(luò)購物帶來的安全隱患,由于學生的安全意識不強,辨別能力比較差,購物后往往容易出現(xiàn)質(zhì)量問題,造成一定的財產(chǎn)損失。
二、大學生網(wǎng)絡(luò)安全教育存在的問題
(一)網(wǎng)絡(luò)安全教育載體建設(shè)滯后
任何一項活動都需要一定的硬件和載體來支持,大學生網(wǎng)絡(luò)安全教育也需要一定的硬件設(shè)施支持。目前高校教學中,對網(wǎng)絡(luò)安全教育不重視,相關(guān)的資金投入不足,基礎(chǔ)設(shè)施的建設(shè)也存在問題,特別是校園網(wǎng)絡(luò)系統(tǒng)的相關(guān)硬件設(shè)施建設(shè)不到位,對網(wǎng)絡(luò)安全問題不能很好的保證。例如TCP/IP協(xié)議、域名系統(tǒng)、以及防火墻等建設(shè)不足,對危害性的信息和病毒不能進行有效攔截,導致學生在使用過程中出現(xiàn)許多安全問題[3]。
(二)教師的網(wǎng)絡(luò)安全教育意識不強
教師是教育的重要主體,其網(wǎng)絡(luò)安全意識對大學生的網(wǎng)絡(luò)安全意識教育及其效果有重要影響。而目前教師的網(wǎng)絡(luò)安全意識普遍不高,接觸網(wǎng)絡(luò)比較少,接受新事物的能力沒有大學生強,對這方面的研究也比較少。隨著互聯(lián)網(wǎng)的廣泛發(fā)展和應(yīng)用,對教師也提出了更高的要求,教師必須與時俱進地增強網(wǎng)絡(luò)安全教育意識。
(三)大學生網(wǎng)絡(luò)安全意識淡薄
隨著網(wǎng)絡(luò)在社會中廣泛延伸,一些網(wǎng)絡(luò)上的信息安全事故也時有發(fā)生,一些大學生在使用網(wǎng)絡(luò)中過程容易上當受騙[4]。大學生網(wǎng)絡(luò)活動比較頻繁,特別像網(wǎng)上購物、網(wǎng)上社交和娛樂等,給很多不法分子創(chuàng)造了機會,他們通過各種手段騙取大學生的個人信息和資料。另外,大學生的網(wǎng)絡(luò)安全意識比較淡薄,對一些虛假信息不容易分辨,在網(wǎng)上購物和消費中容易上當受騙,不僅會造成一定的財產(chǎn)損失,還影響了大學生身心健康發(fā)展。
(四)未制定健全的教學質(zhì)量評估體系
目前,很多高校都沒有將網(wǎng)絡(luò)安全教育納入教學計劃,致使大學的計算機課程中,對網(wǎng)絡(luò)安全方面的內(nèi)容涉及得比較少,學生能夠掌握的知識和內(nèi)容也有限。教學中,教師重視對學生相關(guān)技能掌握的考察,卻忽視網(wǎng)絡(luò)安全問題,沒有將網(wǎng)絡(luò)安全知識的考核納入到具體的教學質(zhì)量評估[5]。因此,面對當前網(wǎng)絡(luò)化發(fā)展的大環(huán)境,必須對大學生網(wǎng)絡(luò)安全教育進行評估,建立完善的教學質(zhì)量評估體系。
三、大學生網(wǎng)絡(luò)安全教育對策
(一)利用社團開展網(wǎng)絡(luò)安全教育
大學生的自由時間比較多,學校要充分的發(fā)揮學生社團的作用,可以成立學校的安全教育社團。在安全教育社團開展的工作和活動中,可以增加對網(wǎng)絡(luò)安全知識的宣傳和教育,定期對學生開展網(wǎng)絡(luò)安全知識的普及和教育,并展開相關(guān)的活動,幫助大學生增加網(wǎng)絡(luò)安全知識,提高網(wǎng)絡(luò)安全意識,充分的調(diào)動學生的積極性,參與到網(wǎng)絡(luò)安全教育的活動中。
(二)開展安全通識教育
面對當前復雜的網(wǎng)絡(luò)環(huán)境,高校要根據(jù)具體的情況進行教育課程的調(diào)整,增加網(wǎng)絡(luò)安全通識教育課程,對學生的網(wǎng)絡(luò)應(yīng)用進行正確引導。學校應(yīng)該提高對網(wǎng)絡(luò)安全教育的重視,提高學生的網(wǎng)絡(luò)安全意識[6]。同時,要加強對教師的網(wǎng)絡(luò)安全知識教育和技能的培訓,教師是進行有效教學的重要影響因素,需要不斷更新自己的知識儲備,加強對大學生網(wǎng)絡(luò)安全知識和技能的鍛煉和培養(yǎng),提高大學生的網(wǎng)絡(luò)安全意識。
(三)在課堂上滲透網(wǎng)絡(luò)安全教育
全面實施網(wǎng)絡(luò)安全教育,加強在課堂教學中滲透網(wǎng)絡(luò)安全知識。一方面,要重視計算機網(wǎng)絡(luò)安全知識的普及教育,在大學生中開展網(wǎng)絡(luò)安全的調(diào)查活動,培養(yǎng)學生的主動學習、主動思考和總結(jié)網(wǎng)絡(luò)安全問題的能力,并引導學生去熟悉網(wǎng)絡(luò)安全知識以及相關(guān)的技能。另一方面,要重視對學生進行網(wǎng)絡(luò)道德行為和網(wǎng)絡(luò)法制知識的教育。
(四)營造良好校園網(wǎng)絡(luò)安全環(huán)境
學校要加強校園網(wǎng)絡(luò)安全環(huán)境建設(shè),給學生創(chuàng)造一個良好的網(wǎng)絡(luò)環(huán)境,促進學生的健康發(fā)展。首先,學校要加強對網(wǎng)絡(luò)環(huán)境的建設(shè),增加資金的投入,完善網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的建設(shè),特別是涉及到網(wǎng)絡(luò)安全方面的設(shè)施和設(shè)備,要進行及時更新。同時,加強校園網(wǎng)絡(luò)的安全檢查和監(jiān)督,對一些不良信息進行及時處理,保障學生上網(wǎng)安全[7]。其次,在校園文化建設(shè)中,利用閱讀的專欄和標語,宣傳網(wǎng)絡(luò)安全知識以及網(wǎng)絡(luò)安全的技能,提高學生的網(wǎng)絡(luò)安全辨別意識。
(五)加強對大學生網(wǎng)絡(luò)安全教育的評估
隨著網(wǎng)絡(luò)的發(fā)展,學校不僅要加強對學生的網(wǎng)絡(luò)安全教育,還要加大對學生網(wǎng)絡(luò)安全教育的考核和評價,實現(xiàn)學生的綜合發(fā)展。一方面,提高學校的重視程度,增加網(wǎng)絡(luò)安全通識教育;另一方面,提高學生的重視程度,增強對網(wǎng)絡(luò)安全知識的學習以及技能的掌握,實現(xiàn)自身的全面發(fā)展。
參考文獻:
[1]董艷.當代大學生網(wǎng)絡(luò)安全意識現(xiàn)狀及其對策[J].太原城市職業(yè)技術(shù)學院學報,2015(1):87-88.
[2]修國英,陳思宇.網(wǎng)絡(luò)時代大學生思想政治教育工作的創(chuàng)新策略[J].黑龍江教育(理論與實踐),2015(5):1-2.
[3]黃蓉,趙惜群.大學生網(wǎng)絡(luò)意識形態(tài)安全教育路徑探析[J].當代教育理論與實踐,2015(4):133-136.
[4]雷麗,王樹江.網(wǎng)絡(luò)動員策略下的大學生思想政治教育[J].上海黨史與黨建,2014(6):51-53.
[5]張青彩.當前高校網(wǎng)絡(luò)安全教育存在的問題及對策[J].河南司法警官職業(yè)學院學報,2014(2):125-128.
[6]鄧暉.談大學生網(wǎng)絡(luò)安全教育[J].教育探索,2014(7):79-80.
篇9
1美國電力行業(yè)信息安全的戰(zhàn)略框架
為響應(yīng)奧巴馬政府關(guān)于加強丨Kj家能源坫礎(chǔ)設(shè)施安全(13636行政令,即ExecutiveOrder13636-ImprovingCriticalInfrastructureCybersecurity)的要求,美國能源部出資,能源行業(yè)控制系統(tǒng)工作組(EnergySec*torControlSystemsWorkingGroup,ESCSWG)在《保護能源行業(yè)控制系統(tǒng)路線圖》(RoadmaptoSecureControlSystemsintheEnergySector)的基礎(chǔ)上,于2011年了《實現(xiàn)能源傳輸系統(tǒng)信息安全路線閣》。2011路線圖為電力行業(yè)未來丨0年的信息安全制定了戰(zhàn)略框架和行動計劃,體現(xiàn)了美國加強國家電網(wǎng)持續(xù)安全和可靠性的承諾和努力路線圖基于風險管理原則,明確了至2020年美國能源傳輸系統(tǒng)網(wǎng)絡(luò)安全目標、實施策略及里程碑計劃,指導行業(yè)、政府、學術(shù)界為共丨司愿景投入并協(xié)同合作。2011路線圖指出:至2020年,要設(shè)計、安裝、運行、維護堅韌的能源傳輸系統(tǒng)(resilientenergydeliverysystems)。美國能源彳了業(yè)的網(wǎng)絡(luò)安全目標已從安全防護轉(zhuǎn)向系統(tǒng)堅韌。路線圖提出了實現(xiàn)目標的5個策略,為行業(yè)、政府、學術(shù)界指明了發(fā)展方向和工作思路。(1)建立安全文化。定期回顧和完善風險管理實踐,確保建立的安全控制有效。網(wǎng)絡(luò)安全實踐成為能源行業(yè)所有相關(guān)者的習慣,,(2)評估和監(jiān)測風險。實現(xiàn)對能源輸送系統(tǒng)的所有架構(gòu)層次、信息物理融合領(lǐng)域的連續(xù)安全狀態(tài)監(jiān)測,持續(xù)評估新的網(wǎng)絡(luò)威脅、漏洞、風險及其應(yīng)對措施。(3)制定和實施新的保施。新一代能源傳輸系統(tǒng)結(jié)構(gòu)實現(xiàn)“深度防御”,在網(wǎng)絡(luò)安全事件中能連續(xù)運行。(4)開展事件管理。開展網(wǎng)絡(luò)事件的監(jiān)測、補救、恢復,減少對能源傳輸系統(tǒng)的影響。開展事件后續(xù)的分析、取證以及總結(jié),促進能源輸送系統(tǒng)環(huán)境的改進。(5)持續(xù)安全改進。保持強大的資源保障、明確的激勵機制及利益相關(guān)者密切合作,確保持續(xù)積極主動的能源傳輸系統(tǒng)安全提升。為及時跟蹤2011路線圖實施情況,能源行業(yè)控制系統(tǒng)工作組(ESCSWG)提供了ieRoadmap交互式平臺。通過該平臺共享各方的努力成果,掌握里程碑進展情況,使能源利益相關(guān)者為路線圖的實現(xiàn)作一致努力。
2美國電力行業(yè)信息安全的管理結(jié)構(gòu)
承擔美國電力行業(yè)信息安全相關(guān)職責的主要政府機構(gòu)和組織包括:國土安全部(DHS)、能源部(1)0£)、聯(lián)邦能源管理委員會(FEUC)、北美電力可靠性公司(NERC)以及各州公共事業(yè)委員會(PUC)。2.1國土安全部美國國土安全部是美國聯(lián)邦政府指定的基礎(chǔ)設(shè)施信息安全領(lǐng)導部I'j'負責監(jiān)督保護政府網(wǎng)絡(luò)安全,為私營企業(yè)提供專業(yè)援助。2009年DHS建立了國家信息安全和通信集成中心(NationalCyhersecurityandCommunicationsIntegrationCenter,NCCIC),負責與聯(lián)邦相關(guān)部門、各州、各行業(yè)以及國際社會共享網(wǎng)絡(luò)威脅發(fā)展趨勢,組織協(xié)調(diào)事件響應(yīng)w。
2.2能源部
美國能源部不直接承擔電網(wǎng)信息安全的管理職責,而是通過指導技術(shù)研發(fā)和協(xié)助項目開發(fā)促進私營企業(yè)發(fā)展和技術(shù)進步能源部的電力傳輸和能源可靠性辦公室(Office(>fElectricityDelivery<&EnergyReliability)承擔加強國家能源基礎(chǔ)設(shè)施的可靠性和堅韌性的職責,提供技術(shù)研究和發(fā)展的資金,推進風險管理策略和信息安全標準研發(fā),促進威脅信息的及時共享,為電網(wǎng)信息安全戰(zhàn)略性綜合方案提供支撐。
能源部2012年與美國國家標準技術(shù)研究院、北美電力可靠性公司合作編制了《電力安全風險管理過程指南》(ElectricitySubsectorCybersecurityRiskManagementProcess)151;2014年與國土安全部等共同協(xié)作編制完成了《電力行業(yè)信息安全能力成熟度模型》(ElectricitySubsectorcybersecurityCapabilityMaturityModel(ES-C2M2)丨6丨,以支撐電力行業(yè)的信息安全能力評估和提升;2014年資助能源行業(yè)控制系統(tǒng)工作組(ESCSWG)形成了《能源傳輸系統(tǒng)網(wǎng)絡(luò)安全采購用語指南》(CybersecurityProcurementlanguageforEnergyDeliverySystems)171,以加強供應(yīng)鏈的信息安全風險管理。
在201丨路線圖的指導下,能源部啟動了能源傳輸系統(tǒng)的信息安全項目,資助愛達荷國家實驗室建立SCADA安全測試平臺,發(fā)現(xiàn)并解決行業(yè)面臨的關(guān)鍵安全漏洞和威脅;資助伊利諾伊大學等開展值得信賴的電網(wǎng)網(wǎng)絡(luò)基礎(chǔ)結(jié)構(gòu)研究。
2.3聯(lián)邦能源管理委員會
聯(lián)邦能源管理委員會負責依法制定聯(lián)邦政府職責范圍內(nèi)的能源監(jiān)管政策并實施監(jiān)管,是獨立監(jiān)管機構(gòu)。2005年能源政策法案(EnergyPolicyActof2005)授權(quán)FERC監(jiān)督包括信息安全標準在內(nèi)的主干電網(wǎng)強制可靠性標準的實施。2007年能源獨立與安全法案(EnergyIndependenceandSecurityActof2007(EISA))賦予FERC和國家標準與技術(shù)研究所(National丨nstituteofStandardsan<丨Technology,NIST)相關(guān)責任以協(xié)調(diào)智能電網(wǎng)指導方針和標準的編制和落實。2011年的電網(wǎng)網(wǎng)絡(luò)安全法案(GridCyberSecurityAct)要求FKRC建立關(guān)鍵電力基礎(chǔ)設(shè)施的信息安全標準。
2007年FERC批準由北美電力可靠性公司制定的《關(guān)鍵基礎(chǔ)設(shè)施保護》(criticalinfrastructureprotection,CIPW標準為北美電力可靠性標準之中的強制標準,要求各相關(guān)企業(yè)執(zhí)行,旨在保護電網(wǎng),預防信息系統(tǒng)攻擊事件的發(fā)生。
2.4北美電力可靠性公司
北美電力可靠性公司是非盈利的國際電力可靠性組織。NERC在FERC的監(jiān)管下,制定并強制執(zhí)行包括信息安全標準在內(nèi)的大電力系統(tǒng)可靠性標準,開展可靠性監(jiān)測、分析、評估、信息共享,確保大電力系統(tǒng)的可靠性。
NERC了一系列的關(guān)鍵基礎(chǔ)設(shè)施保護(CIP)標準181作為北美電力系統(tǒng)的強制性標準;與美國能源部和NIST編制了《電力行業(yè)信息安全風險管理過程指南》,提供了網(wǎng)絡(luò)安全風險管理的指導方針。
歸屬NERC的電力行業(yè)協(xié)凋委員會(ESCC)是聯(lián)邦政府與電力行業(yè)的主要聯(lián)絡(luò)者,其主要使命是促進和支持行業(yè)政策和戰(zhàn)略的協(xié)調(diào),以提高電力行業(yè)的可靠性和堅韌性'NERC通過其電力行業(yè)信息共享和分析中心(ES-ISAC)的態(tài)勢感知、事件管理以及協(xié)調(diào)和溝通的能力,與電力企業(yè)進行及時、可靠和安全的信息共享和溝通。通過電網(wǎng)安全年會(GridSecCon)、簡報,提供威脅應(yīng)對策略、最佳實踐的討論共享和培訓機會;組織電網(wǎng)安全演練(GridEx)檢查整個行業(yè)應(yīng)對物理和網(wǎng)絡(luò)事件的響應(yīng)能力,促2.5州公共事業(yè)委員會美國聯(lián)邦政府對地方電力公司供電系統(tǒng)的可靠性沒有直接的監(jiān)管職責。各州公共事業(yè)委員會負責監(jiān)管地方電力公司的信息安全,大多數(shù)州的PUC沒有網(wǎng)絡(luò)安全標準的制定職責。PUC通過監(jiān)管權(quán)力,成為地方電力系統(tǒng)和配電系統(tǒng)網(wǎng)絡(luò)安全措施的重要決策者。全國公用事業(yè)監(jiān)管委員協(xié)會(NationalAssociationofRegulatoryUtilitycommissioners,NARUC)作為PUC的一■個聯(lián)盟協(xié)會,也采取措施促進PUC的電力網(wǎng)絡(luò)安全工作,呼吁PUC密切監(jiān)控網(wǎng)絡(luò)安全威脅,定期審查各自的政策和程序,以確保與適用標準、最佳實踐的一致性%
3美國電力行業(yè)信息安全的硏究資源
參與美國電力行業(yè)信息安全研究的機構(gòu)和組織主要有商務(wù)部所屬的國家標準技術(shù)研究院及其領(lǐng)導下的智能電網(wǎng)網(wǎng)絡(luò)安全委員會、國土安全部所屬的能源行業(yè)控制系統(tǒng)工作組,重點幵展電力行業(yè)信息安全發(fā)展路線圖、框架以及標準、指南的研究。同時,能源部所屬的多個國家實驗室提供網(wǎng)絡(luò)安全測試、網(wǎng)絡(luò)威脅分析、具體防御措施指導以及新技術(shù)研究等。
3.1國家標準技術(shù)研究院(NIST)
根據(jù)2007能源獨立與安全法令,美_國家標準技術(shù)研究院負責包括信息安全協(xié)議在內(nèi)的智能電網(wǎng)協(xié)議和標準的自愿框架的研發(fā)。NISTf20102014發(fā)#了《?能電網(wǎng)互操作標準的框架和路線圖》(NISTFrameworkaridRoadmapforSmartGridInteroperabilityStandard)1.0、2.0和3.0版本,明確了智能電網(wǎng)的網(wǎng)絡(luò)安全原則以及標準等。2011年3月,NIST了信息安全標準和指導方針系列中的旗艦文檔《NISTSP800-39,信息安全風險管理》丨叫(NISTSpedalPublication800—39,ManagingInformationSecurityRisk),提供了一系列有意義的信息安全改進建議。2014年2月,根據(jù)13636行政令,了《提高關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全框架》第一版,以幫助組織識別、評估和管理關(guān)鍵基礎(chǔ)設(shè)施信息安全風險。
NIST正在開發(fā)工業(yè)控制系統(tǒng)(ICS)網(wǎng)絡(luò)安全實驗平臺用于檢測符合網(wǎng)絡(luò)安全保護指導方針和標準的_「.業(yè)控制系統(tǒng)的性能,以指導工業(yè)控制系統(tǒng)安全策略最佳實踐的實施。
3.2智能電網(wǎng)網(wǎng)絡(luò)安全委員會
智能電網(wǎng)網(wǎng)絡(luò)安全委員會其前身是智能電網(wǎng)互操作組網(wǎng)絡(luò)安全工作組(SGIP-CSWG)ra。SGCC一直專注于智能電網(wǎng)安全架構(gòu)、風險管理流程、安全測試和認證等研究,致力于推進智能電網(wǎng)網(wǎng)絡(luò)安全的發(fā)展和標準化。在NIST的領(lǐng)導下,SGCC編制并進一步修訂了《智能電網(wǎng)信息安全指南》(NISTIR7628,GuidelinesforSmartGridCybersecurity),提出了智能電網(wǎng)信息安全分析框架,為組織級研究、設(shè)計、研發(fā)和實施智能電網(wǎng)技術(shù)提供了指導性T.具。
3.3國家電力行業(yè)信息安全組織(NESC0)
能源部組建的國家電力行業(yè)信息安全組織(NationalElectricSectorCybersecurityOrganization,NESCO),集結(jié)了美國國內(nèi)外致力于電力行業(yè)網(wǎng)絡(luò)安全的專家、開發(fā)商以及用戶,致力于網(wǎng)絡(luò)威脅的數(shù)據(jù)分析和取證工作⑴。美國電力科學研究院(EPRI)作為NESC0成員之一提供研究和分析資源,開展信息安全要求、標準和結(jié)果的評估和分析。NESCO與能源部、聯(lián)邦政府其他機構(gòu)等共同合作補充和完善了2011路線圖的關(guān)鍵里程碑和目標。
3.4能源行業(yè)控制系統(tǒng)工作組(ESCSWG)
隸屬國土安全部的能源行業(yè)控制系統(tǒng)工作組由能源領(lǐng)域安全專家組成,在關(guān)鍵基礎(chǔ)設(shè)施合作咨詢委員會框架下運作。在能源部的資助下,ESCSWG編制了《實現(xiàn)能源傳輸系統(tǒng)信息安全路線圖》、《能源傳輸系統(tǒng)網(wǎng)絡(luò)安全釆購用語指南》。3.5能源部所屬的國家實驗室
3.5.1愛達荷國家實驗室(INL)
愛達荷W家實驗室成立于1949年,是為美國能源部在能源研究、國家防御等方面提供支撐的應(yīng)用工程實驗室。近十年來,INL與電力行業(yè)合作,加強了電網(wǎng)可靠性、控制系統(tǒng)安全研究。
在美國能源部的資助下,INL建立了包含美國國內(nèi)和國際上多種控制系統(tǒng)的SCADA安全測試平臺以及無線測試平臺等資源,目的對SCADA進行全面、徹底的評估,識別控制系統(tǒng)脆弱點,并提供脆弱點的消減方法113】。通過能源部的能源傳輸系統(tǒng)信息安全項目,INL提出了采用數(shù)據(jù)壓縮技術(shù)檢測惡意流量對SCADA實時網(wǎng)絡(luò)保護的方法hi。為支持美國國土安全部控制系統(tǒng)安全項目,INL開發(fā)并實施了培訓課程以增強控制系統(tǒng)專家的安全意識和防御能力。1NL的相關(guān)研究報告有《SCADA網(wǎng)絡(luò)安全評估方法》、《控制系統(tǒng)十大漏洞及其補救措施》、《控制系統(tǒng)網(wǎng)絡(luò)安全:深度防御戰(zhàn)略》、《控制系統(tǒng)評估中常見網(wǎng)絡(luò)安全漏洞》%、《能源傳輸控制系統(tǒng)漏洞分析>嚴|等。
3.5.2太平洋西北國家實驗室(PNNL)
太平洋西北國家實驗室是美國能源部所屬的闊家綜合性實驗室,研究解決美國在能源、環(huán)境和國家安全等方面最緊迫的問題。
PNNL提出的安全SCADA通信協(xié)議(secureserialcommunicationsprotocol,SSCP)的概念,有助于實現(xiàn)遠程訪問設(shè)備與控制中心之間的安全通信。的相關(guān)研究報告有《工業(yè)控制和SCADA的安全數(shù)據(jù)傳輸指南》等。PNNL目前正在開展仿生技術(shù)提高能源領(lǐng)域網(wǎng)絡(luò)安全的研究項。
3.5.3桑迪亞國家實驗室(SNL)
桑迪亞國家實驗室是能源部所屬的多學科國家實驗室,也是聯(lián)邦政府資助的研究和發(fā)展中心。SNL的研究報告有《關(guān)鍵基礎(chǔ)設(shè)施保護網(wǎng)絡(luò)漏洞評估指南》、《控制系統(tǒng)數(shù)據(jù)分析和保護安全框架》、《過程控制系統(tǒng)的安全指標》I1'《高級計量基礎(chǔ)設(shè)施安全考慮》、《微電網(wǎng)網(wǎng)絡(luò)安全參考結(jié)構(gòu)》等。在能源部的資助下,SNL開展了關(guān)于供應(yīng)鏈威脅的研究項目,形成的威脅模型有助于指導安全解決方案的選擇以及新投資的決策hi。
4美國電力行業(yè)信息安全的運作策略
4.1標準只作為網(wǎng)絡(luò)安全的基線
NERC的關(guān)鍵基礎(chǔ)設(shè)施保護標準(CIP)作為強制性標準,是電力行業(yè)整體網(wǎng)絡(luò)安全策略的重要內(nèi)容。CIP標準與電網(wǎng)規(guī)劃準則、系統(tǒng)有功平衡與調(diào)頻、無功平衡與調(diào)壓、安全穩(wěn)定運行等系列標準相并列,成為北美大電網(wǎng)可靠性標準的重要組成部分。目前強制執(zhí)行的是CIP-002至C⑴-009共8個標準的第3版。文獻1丨6]提供了CIP-002至CIP-009主要內(nèi)容的描述列表。C〖P第5版近期已通過FERC批準即將于2016年實施。第5版新增了CIP-010配置變更管理和漏洞評估、C1P-011信息保護2個強制標準。
目前配電系統(tǒng)沒有強制標準,但NIST將C1P標準融入了智能電網(wǎng)互操作框架中。智能電網(wǎng)互操作框架雖然是自愿標準,但為配電系統(tǒng)提供了信息安全措施指導為系統(tǒng)性的指導智能電網(wǎng)信息安全工作,NIST組織編制了《美國智能電網(wǎng)信息安全指南》,提出了一個普適性的智能電網(wǎng)信息安全分析框架,為智能電網(wǎng)的各相關(guān)方提供了風險評估、風險識別以及安全要求的實施方法。DOE編制的《電力行業(yè)信息安全風險管理過程指南》提供了電力行業(yè)信息安全風險管理的方法[5】。DOE與DHS合作編制的《信息安全能力成熟度模型》(ES-C2M2)i6i,通過行業(yè)實踐幫助組織評估、優(yōu)化和改善網(wǎng)絡(luò)安全功能,促進網(wǎng)絡(luò)安全行動和投資的有序開展以及信息安全能力的持續(xù)提升。2014年NIST了《提高關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全框架》也作為電力行業(yè)網(wǎng)絡(luò)安全自愿標準。文獻f17]提到只有21%的公用事業(yè)采取了NERC推薦的預防震網(wǎng)措施,可見自愿標準的執(zhí)行率偏低強制執(zhí)行的CIP標準在大電力系統(tǒng)網(wǎng)絡(luò)安全方面確實發(fā)揮了基礎(chǔ)作用,然而網(wǎng)絡(luò)威脅的快速變化以及每個組織面對的風險的獨特性,強制性標準在某種程度上影響企業(yè)采取超過但不同于最低標準的合適的防護措施。文獻丨3]提出目前將強制性的解決方案擴展到配電網(wǎng)不是有效的方法,聯(lián)邦政府也在考慮縮小強制性范圍。持續(xù)提升網(wǎng)絡(luò)安全水平不能僅僅依賴于標準的符合度,監(jiān)督管理不能保證安全。電力行業(yè)的網(wǎng)絡(luò)安全需要整體的網(wǎng)絡(luò)安全戰(zhàn)略,包括安全文化建設(shè)、共享與協(xié)作、風險管理等。無論是強制性的標準還是非強制性的標準都只是信息安全的最低要求'4.2安全文化建設(shè)成為信息安全路線圖首要策略
對能源傳輸系統(tǒng)安全風險的認知缺失或識別能力的不足,缺少有效的安全策略和技術(shù)環(huán)境訓練的人員,將阻礙能源行業(yè)的持續(xù)安全。安全文化建設(shè)已成為201丨路線圖的首要策略,以提升電力行業(yè)網(wǎng)絡(luò)安全運作的主動性。2011路線圖提出重點從最佳實踐、教育、認證等方面加強信息安全文化建設(shè),以實現(xiàn)能源傳輸系統(tǒng)的最佳實踐被廣泛使用、具備能源傳輸和網(wǎng)絡(luò)安全技能的行業(yè)人員明顯增長等中長期目標'最佳實踐傳遞的目標效果是網(wǎng)絡(luò)安全實踐成為能源行業(yè)所有相關(guān)者的習慣。相關(guān)國家實驗室圍繞各自研究方向總結(jié)了評估方法、漏洞補救措施、操作指南等一系列最佳實踐。如INL根據(jù)其多年SCADA漏洞評估經(jīng)驗,編制了《能源傳輸系統(tǒng)漏洞分析》、《SCADA網(wǎng)絡(luò)安全評估方法》等。PNNL編制的《丁業(yè)控制和SCADA系統(tǒng)的安全數(shù)據(jù)傳輸指南》,為工業(yè)控制系統(tǒng)提供了能及時發(fā)現(xiàn)并阻止人侵的數(shù)據(jù)傳輸結(jié)構(gòu)。NIST將最佳實踐融入了安全框架、指南和導則中,如《提高關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全框架》、《工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全指南》等。NESCO、NERC等通過電網(wǎng)安全年會等多種方式提供了最佳實踐的交流機會。
篇10
一、 從實際出發(fā),電教設(shè)備、設(shè)施進一步得以完善。
本學期,我校領(lǐng)導十分重視現(xiàn)代教育技術(shù)工作,從教育實際出發(fā),本著“節(jié)約為本,合理投入”的原則,排查現(xiàn)有電教設(shè)備、設(shè)施,維修、添置了部分電教軟件、硬件,使我校電教設(shè)備、設(shè)施進一步得以完善,保證了教育教學工作的正常有序的開展。
二、加強教育教學研究,促進信息技術(shù)與課程整合。
結(jié)合學校各科“教研周”活動,開展“信息技術(shù)與學科課程整合研究”使電教室、電腦室成為教師、學生學習活動的理想場所。
三、 實施網(wǎng)絡(luò)安全措施,加強校園網(wǎng)運用研究。
1、加強師生網(wǎng)絡(luò)道德教育,實施網(wǎng)絡(luò)安全措施,確保學校網(wǎng)絡(luò)安全暢通,校園網(wǎng)主頁由專人負責維護審核,無不良信息侵入。
2、擴充校園網(wǎng)版塊內(nèi)容,增加師生喜聞樂見的信息,并為學校管理工作服務(wù)。
四、 完善常規(guī)工作,規(guī)范管理
1、做好電教課網(wǎng)上登記工作。
2、規(guī)范電教代辦費的收繳工作,做好電教資料征訂工作。
3、各室有詳盡的管理制度,管理落實到人。
五、 積極參加各類比賽、展示活動。
1、制作“青少年德育教育展板”參加區(qū)展示活動。
2、加強電視臺節(jié)目的制作研究,參加區(qū)電視節(jié)目制作培訓班。成立學校宣傳片制作領(lǐng)導小組,制作了名為《和諧發(fā)展 暢享成長》的新課改主題宣傳片參加區(qū)級比賽。
3、選派教師參加了區(qū)第五屆教師教學技能大賽。
4、配合各級各類課堂研究、展示活動做好電教服務(wù)工作。
六、 繼續(xù)做好教師信息技術(shù)校本培訓工作。
本學期我校對全體教師進行了“教育博客”日志全員培訓,幫助教師掌握利用網(wǎng)絡(luò)撰寫教學日志的方法。
七、 完成學校“無錫教育應(yīng)急通訊系統(tǒng)”學生信息的登記工作。